CCleanUpJob
正在删除内容
CFileBrowserWindow
%1 - 文件
创建快捷方式
恢复到任意文件夹
恢复到相同文件夹
选择目录
为沙盒 %1 创建快捷方式
CMonitorModel
类型
状态
值
总计
CMultiErrorDialog
Sandboxie-Plus - 错误
消息
CNewBoxWindow
Sandboxie-Plus - 新建沙盒
沙盒名称只能包含字母、数字和下划线,不应对此处的文本进行翻译!
New Box
数据保护加固型沙盒
安全防护加固型沙盒
数据保护型沙盒
标准隔离型沙盒(默认)
数据保护型应用隔间
应用隔间(无隔离防护)
COnDeleteJob
删除阶段: %1
COptionsWindow
Sandboxie Plus - '%1' 选项
启动阶段
执行命令
启动服务
初始阶段
删除阶段
请输入需要执行的命令行
%1 (%2)
不改变窗口标题
只显示 [#] 标记
标题内显示沙盒名称
禁用边框
仅在标题栏获取焦点时显示
始终显示
数据保护加固型沙盒
安全防护加固型沙盒
数据保护型沙盒
标准隔离型沙盒(默认)
数据保护型应用隔间
应用隔间(无隔离防护)
浏览程序
浏览文件
浏览文件夹
该沙盒已被删除,因此配置无法保存
部分变更未保存,确定要关闭这个选项窗口吗?
KB (%1)
选择颜色
选择程序
请输入一个服务标识符
可执行文件 (*.exe *.cmd)
请输入一个菜单标题
请输入一则命令
组: %1
请输入新组的名称
请输入程序:
请先选择组
进程
文件夹
选择目录
驻留
引导
封禁
封禁 RT
只读
标准
开放
完全开放
仅沙盒内 (只写)
未知
文件/文件夹
注册表
IPC 路径
窗口类
COM 组件
选择文件
所有文件 (*.*)
所有程序
COM 对象必须用其 GUID 来指定,例如:{00000000-0000-0000-0000-000000000000}
RT 接口必须用其名称来指定
模板值无法被编辑
模板值无法被移除
排除
请输入一个要排除的文件扩展名
请输入一个程序文件名称
所有类别
自定义模板
电子邮件客户端
PDF/打印
安全和隐私
桌面工具
下载程序
杂项
网页浏览器
多媒体播放器
BT 种子(Torrent)客户端
此模板已全局启用,如需配置,请前往全局选项
请输入模板标识符
错误:%1
仅可删除本地模板!
确定要删除所选的本地模板吗?
任意
TCP
UDP
ICMP
允许访问
阻止访问 - 使用 Windows 筛选平台 (WFP)
阻止访问 - 通过禁止访问网络设备
允许
阻止 (WFP)
阻止 (网络设备)
阻止
CPopUpMessage
?
访问 %1 以查阅详细说明
关闭
在列表中移除此消息
隐藏所有类似的消息
CPopUpProgress
关闭
移除列表中的该进程标识符
CPopUpPrompt
记住对此进程的选择
是
否
终止
是且添加到允许的程序
请求的进程已终止
请求将在 %1 秒后超时
请求超时
CPopUpRecovery
恢复到:
浏览
清除文件夹列表
恢复
恢复文件到原路径
恢复并浏览
恢复并打开/运行
针对此沙盒打开文件恢复
关闭
目前暂不恢复此文件
对此沙盒忽略全部
在沙盒重启前禁用快速恢复
选择目录
CPopUpWindow
Sandboxie-Plus 通知
要允许 %1 (%2) 利用打印处理服务在沙盒外写入吗?
要允许 %4 (%5) 复制大文件 %1 到 %2 沙盒吗?
文件名:%3
要允许 %1 (%2) 访问网络吗?
完整路径:%3
%1 可以从 %2 快速恢复
文件写入者:%3
未知进程
%1 (%2)
未知
迁移一个大文件 %1 到沙盒 %2,剩余 %3
完整路径:%4
CRecoveryWindow
%1 - 文件恢复
文件名称
文件大小
完整路径
记住对此目标的选择
删除所有内容,包括所有快照
原始位置
浏览位置
清除文件夹列表
选择目录
关闭,在沙盒内全部程序停止后再显示
有 %1 个新文件可供恢复
There are %1 files and %2 folders in the sandbox, occupying %3 bytes of disk space.
此沙盒中共有 %1 个文件和 %2 个文件夹,占用了 %3 磁盘空间
CSandBox
正在等待文件夹: %1
正在删除文件夹: %1
正在合并文件夹: %1 >> %2
正在完成快照合并...
CSandBoxPlus
禁用
空
应用隔间
不安全
削弱隔离
加强隔离
隐私增强
API 日志
无网络
网络共享
无管理员
标准
CSandMan
Sandboxie-Plus v%1
重置列
复制此格
复制此行
复制此表
时间|消息
沙盒消息
跟踪日志
显示/隐藏
沙盒(&S)
新建沙盒
新建沙盒组
终止所有进程
检查窗口是否在沙盒中运行
维护(&M)
连接
断开
停止所有
高级(&A)
安装驱动
启动驱动
停止驱动
卸载驱动
安装服务
启动服务
停止服务
卸载服务
全部卸载
退出
视图(&V)
简易视图
高级视图
窗口置顶
显示隐藏沙盒
显示所有会话的进程
清理
清理所有记录
清理消息日志
清理跟踪日志
保持终止
选项(&O)
全局设置
重置所有已隐藏消息
重置所有图形界面设置选项
编辑配置文件
重载配置文件
启用跟踪日志
帮助(&H)
捐赠支持 Sandboxie-Plus
访问用户支持论坛
在线文档
检查更新
关于 Qt 框架
关于 Sandboxie-Plus
清理
<a href="https://sandboxie-plus.com/go.php?to=patreon">在 Patreon 上捐赠 Sandboxie-Plus</a>
确定要关闭 Sandboxie 管理器?
Sandboxie-Plus 正运行于便携模式,现在将清理所创建的服务,这将寻求管理员权限
是否确认清理?
不再显示此消息
此类沙盒提供增强的安全隔离,它适用于测试不受信任的软件
此类沙盒提供标准的隔离,它适用于以安全的方式来运行你的软件
此类沙盒不执行隔离,它的目的是将一个应用程序虚拟化
此类沙盒将限制沙盒内程序对沙盒外数据的访问,除非在资源访问选项中明确授权
来自命令行的未知操作请求 '%1'
- 驱动程序/服务未运行!
- 正在删除沙盒内容
在删除沙盒时执行: %1
自动删除 %1 的内容
自动删除 %1 的内容
Sandboxie-Plus - 错误
停止全部的 Sandboxie 组件失败
启动所需的 Sandboxie 组件失败
维护操作成功
此赞助者凭据对该版本沙盒无效,请获取可用的新凭据
此赞助者凭据已过期%1,请获取可用的新凭据
,但它对当前构建的沙盒版本仍然有效
此赞助者凭据将在 %1 天后过期,请获取可用的新凭据
检索凭据...
未在服务器检索到凭据!
目前没有可用的凭据更新
选定的特性只对项目赞助者可用。如果没有赞助者凭据,在启用该特性的沙盒里启动的进程,将在 5 分钟后将被终止。<br /><a href="https://sandboxie-plus.com/go.php?to=sbie-get-cert">成为项目赞助者</a>,以获得<a href="https://sandboxie-plus.com/go.php?to=sbie-cert">赞助者凭据</a>
错误状态: 0x%1 (%2)
未知
无法删除旧沙盒中的数据文件
该操作已被用户取消
未知错误状态: 0x%1
当前没有可用的更新, Sandboxie Plus 已是最新版
注意: 更新检查通常落后于 GitHub 释出的版本,以确保只提供经过测试的更新
<h3>关于 Sandboxie-Plus</h3><p>版本 %1</p><p>Copyright (c) 2020-2022 by DavidXanatos</p>
此 Sandboxie+ 副本已授权给: %1
Sandboxie+ 可免费用于个人和非商业用途
Sandboxie-Plus 是著名程序 Sandboxie 自开源以来的一个延续<br />访问 <a href="https://sandboxie-plus.com">sandboxie-plus.com</a> 来了解更多信息<br /><br />%3<br /><br />驱动版本: %1<br />特性: %2<br /><br />图标来源: <a href="https://icons8.com">icons8.com</a>
未找到默认沙盒,正在创建:%1
您是否想检查有无 Sandboxie-Plus 新版本发布?
警告: %1 中的 Sandboxie-Plus.ini 不能被写入,设置将不会被保存
停用必沙程序规则
部分兼容性模板(%1)丢失,可能已被删除,是否要在所有沙盒中移除?
已清理缺失的模板...
- 便携版
Sandboxie-Plus 运行于便携模式,是否要将沙盒目录放到上一层目录中?
“是”将选择目录: %1
“否”将选择目录: %2
- 未连接
在沙盒 %2 中启动的程序 %1 将在 5 分钟之后自动终止,因为此沙盒被配置为使用项目赞助者的特供功能
沙盒 %1 被配置为使用项目赞助者专有的沙盒类型,这些预设选项将被忽略
<br /><a href="https://sandboxie-plus.com/go.php?to=sbie-get-cert">成为项目赞助者</a>,以获得<a href="https://sandboxie-plus.com/go.php?to=sbie-cert">赞助者凭据</a>
进程 PID %1:
%1 (%2):
恢复文件 %1 到 %2
文件 %1 已存在,要覆盖它吗?
对所有文件都执行此操作!
部分文件恢复失败:
仅管理员可更改该配置
请输入配置保护密码
登录失败:%1
确定要终止所有沙盒中的所有进程吗?
终止所有且不再询问
Sandboxie-Plus 正以便携模式启动,需要创建所需的服务,这将会寻求管理员权限
警告:另一代理程序 (可能是 SbieCtrl.exe) 已接管当前 Sandboxie 会话,请将其关闭,然后尝试重新连接以接管控制
正在执行操作维护,请稍候...
请确认是否要重置已隐藏的消息框(选“是”),或者仅重置所有日志消息(选“否”)?
每次该文件被保存时,更改将自动应用
编辑器被关闭后,更改将很快自动应用
此操作需要管理员权限
执行失败:%1
连接驱动程序失败
无法与 Sandboxie 服务通信:%1
发现不兼容的 Sandboxie %1,其它兼容的版本:%2
无法找到 Sandboxie 的安装路径
复制沙盒配置 %1: %2 失败
名为 %1 的沙盒已存在
删除沙盒 %1: %2 失败
沙盒名称不能超过 32 个字符
沙盒名称不能为设备名称
沙盒名称只能包含字母、数字和下划线(显示为空格)
终止所有进程失败
该沙盒已启用删除保护
在删除沙盒内容之前,必须先停止沙盒内的所有进程
删除沙盒文件夹出错:%1
沙盒被删除前必须清空
移动目录 '%1' 到 '%2' 失败
因有进程正在沙盒中运行,此快照操作无法完成
创建新快照的目录失败
安装目录: %1
Sandboxie-Plus 版本号: %1 (%2)
当前配置: %1
数据存放目录: %1
请输入「停用必沙程序规则」的持续时间 (单位: 秒)
维护作业执行失败 (%1)
复制沙盒数据文件失败
没有找到快照
合并快照目录 '%1' 和 '%2' 出错,快照没有被完全合并
移除旧快照的目录 '%1' 失败
无法移除被多个后续快照所共享的快照
您未被授权在 '%1' 更新配置
在 %2: %3 中设定配置设置 %1 失败
无法为空的沙盒创建快照
已存在同名沙盒
配置保护密码长度不能超过 64 个字符
%1 项操作失败
是否在沙盒中的浏览器打开链接 %1 ?
记住选择供之后使用
正在检查更新...
无法连接到服务器
检查更新失败,错误:%1
<p>您是否要前往< "%1">信息页</a>?</p>
今后不再显示此公告
<p>有新版 Sandboxie-Plus 可用,<br /><font color='red'>新版本:</font><b>%1</b></p>
<p>是否下载最新版本?</p>
<p>是否要打开<a href="%1">下载页面</a>?</p>
不再显示此消息
正在下载新版本...
从 %1 下载更新文件时失败了
<p>新版 Sandboxie-Plus 已下载到下列位置:</p><p><a href="%2">%1</a></p><p>您想开始安装吗?开始安装时,任何在沙盒运行中的程序都将被终止.</p>
选择的窗口正作为程序 %1 的一部分,并运行在沙盒 %2 中
选择的窗口并未作为任何沙盒化程序的一部分而运行
拖拽准星到被选窗口上,松开鼠标检查窗口是否来自沙盒化的程序
Sandboxie-Plus - 窗口探查器
Sandboxie 管理器不能在沙盒中运行!
CSbieModel
沙盒组
名称
进程 ID
状态
标题
启动时间点
路径 / 命令行
CSbieProcess
Sbie RPC 子系统
Sbie DCOM 服务启动器
Sbie 密码学服务
Sbie 微软自动更新服务
Sbie 后台智能传输服务
沙盒软件服务
Msi Installer
MSI 安装程序
可信安装程序
Windows 更新
Windows 文件资源管理器
Internet Explorer
FireFox
Firefox
Windows Media Player
WinAmp
Winamp
KM Player
KMPlayer
Windows Live Mail
服务模型注册表
RunDll32
DllHost
Windows 快捷方式服务
基于 Chromium 的浏览器
Google 更新程序
Acrobat Reader
微软 Outlook
微软 Excel
Flash Player
FireFox Plugin Container
Firefox 插件容器
常规网页浏览器
常规电子邮件客户端
Thunderbird
已终止
必沙
正在运行
位于会话 %1
(%1)
CSbieView
新建沙盒
移除组
运行
运行程序
从开始菜单运行
默认浏览器
默认电子邮件客户端
Windows 文件资源管理器
注册表编辑器
程序和功能
终止所有程序
创建快捷方式
浏览内容
快照管理器
文件恢复
删除内容
预置配置
询问 UAC 提权
解除管理员权限
模拟管理员权限
拦截网络访问
允许网络共享
沙盒选项
重命名沙盒
移除沙盒
终止
预设
固定到运行菜单
阻止并终止
允许网络访问
强制入此沙盒
设置驻留进程
设置引导进程
文件根目录: %1
注册表根: %1
IPC 根: %1
选项:
[无]
请输入新的组名
确定要移除选中的组吗?
新建沙盒组
重命名组
停止作业
命令提示符
沙盒工具
命令提示符 (管理员)
命令提示符 (32 位)
运行自动运行项目
浏览内容
沙盒内容
打开注册表
复制沙盒
移动沙盒/沙盒组
上移
下移
为此组指定新的名称
将项目移动的距离(负数向上移动,正数向下移动):
组不能是自己的父级
名称已被用于现有的其它沙盒组
名称已被用于现有的其它沙盒
不再显示此消息
此沙盒是空的
警告:打开的注册表编辑器未沙盒化,请审慎且仅对预先选定的沙盒节点进行修改
不再显示此警告
请为此复制的沙盒输入一个新名称
沙盒名称只能包含字母、数字和下划线,不应对此处的文本进行翻译!
%1 Copy
请为该沙盒输入新名称
确定要删除选中的沙盒?<br /><br />警告:沙盒内的内容也将被删除!
此沙盒已清空
确定要删除选中沙盒的内容吗?
同时删除所有快照
你真的想删除所有选定的沙盒的内容吗?
确定要终止所选沙盒中的所有进程吗?
终止且不再询问
为沙盒 %1 创建快捷方式
确定要%1 %2 吗?
选中的进程
此沙盒无互联网限制,确定启用吗?
此沙盒已禁用,确定启用吗?
CSelectBoxWindow
Sandboxie-Plus - 在沙盒内运行
确定要在沙盒外运行程序吗?
请选择一个沙盒
CSettingsWindow
Sandboxie Plus - 设置
自动检测
保持默认
不显示图标
显示 Plus 版图标
显示经典版图标
所有沙盒
激活或已固定的沙盒
仅已固定的沙盒
隐藏到托盘
关闭前询问
关闭程序
在沙盒中运行(&S)
此赞助者凭据已过期,请<a href="sbie://update/cert">获取新凭据</a>
此赞助者凭据将<font color='red'>在 %1 天后过期</font>,请<a href="sbie://update/cert">获取新凭据</a>
在沙盒外运行(&U)
这看起来不像是一份凭据,请输入完整的凭据,而不仅仅是其中的一部分
很不幸此凭据已过期
很不幸此凭据已过时
感谢您对 Sandboxie-Plus 开发工作的支持
此赞助者凭据无效
选择目录
请输入新的配置保护密码
请再次输入新的配置保护密码
输入的密码不一致,请重新输入
进程
文件夹
请输入一个程序文件名
CSnapshotsWindow
%1 - 快照
快照
恢复到空沙盒
(默认)
请输入新快照的名称
新快照
确定要切换正在使用的快照?这将删除当前的状态!
确定要删除选中的快照?
CTraceModel
未知
%1 (%2)
进程 %1
进程
类型
状态
值
CTraceView
监控模式
显示为任务树
进程 PID:
[所有]
线程 TID:
类型:
状态:
开放
封禁
跟踪
其它
显示所有沙盒
保存到文件
保存跟踪日志到文件
无法打开日志文件进行写入
未知
%1 (%2)
%1
FileBrowserWindow
SandboxiePlus - 快照
NewBoxWindow
SandboxiePlus 新建沙盒
沙盒类型预设配置:
沙盒将主机系统与在盒内运行的进程隔离开来,可以防止它们对计算机中的其它程序和数据进行永久性的改变,根据所选的沙盒类型,会有不同的隔离程度,隔离的程度影响到主机的安全性以及盒内应用程序的兼容性,此外沙盒还可以保护你的个人数据不被受监督下运行的进程的访问
沙盒信息
沙盒名称:
OptionsWindow
SandboxiePlus 选项
常规选项
沙盒选项
外观
宽度(像素)
标题栏中的沙盒标识:
沙盒内窗口边框:
保护系统免受沙盒内进程的影响
提权限制
拦截对网络文件和文件夹的访问,除非专门开放访问权限
使应用程序认为自己已被提权运行(允许安全地运行安装程序)
网络限制
撤销管理员和 Power Users 用户组的权限
(推荐)
文件选项
最后一个沙盒内的进程终止后自动删除内容
复制文件大小限制:
沙盒删除选项
保护此沙盒免受删除或清空
底层磁盘访问
文件迁移
允许提权的沙盒内程序读取硬盘
有程序打开硬盘句柄时警示
KB
文件太大时发出问题代码 2102
询问用户是否迁移大文件
解除打印限制,可在沙盒外安装打印机
打印限制
开放“系统保护的存储”权限
允许打印服务在沙盒外打印文件
警告:在内置的管理员用户下运行时,不能撤销进程的管理员权限
阻止访问打印服务
其它限制
阻止访问系统剪贴板
在“在沙盒中运行”对话框中显示此沙盒
安全提示:在沙盒监管下运行的程序,若具有提升的管理员或系统权限令牌,将有更多机会绕过沙盒的隔离,并修改沙盒外部的系统
允许 MSIServer 在沙盒内使用系统令牌运行,并在必要时给予其它限制权限的豁免
注意:MSI 安装程序的权限豁免不是必须的,但是如果在安装受信任的程序包时遇到问题,此选项可能会有助于成功完成安装,此外也可以尝试关闭「撤销管理员权限」选项
访问限制
运行菜单
可以在此处为沙盒列表的「运行」菜单配置自定义命令
名称
命令行
添加程序
移除
类型
程序组
添加组
添加程序
必沙程序
必沙文件夹
路径
必沙程序
显示模板
常规配置
沙盒类型预设配置:
沙盒信息
<b>更多沙盒类型</b>仅<u>项目赞助者</u>可用,隐私增强沙盒<b><font color='red'>保护用户数据免受沙盒化的程序非法访问</font></b><br />如果你还不是赞助者,请考虑<a href="https://sandboxie-plus.com/go.php?to=sbie-get-cert">捐赠此项目</a>,来获得<a href="https://sandboxie-plus.com/go.php?to=sbie-cert">赞助者凭据</a><br />当然你也可以直接新建一个这些类型的沙盒进行测试,不过沙盒中运行的程序将在 5 分钟之后自动终止
固定住此沙盒,以便总是在系统托盘列表显示
管理员权限
开放 Windows 凭据存储访问权限 (用户态)
拦截对网络及防火墙参数的更改 (用户态)
可以在此处将应用程序分组并给它们分配一个组名,程序组可用于代替程序名被用于某些设置,在此处定义的沙盒程序组将覆盖模板中定义的程序组
此处指定的程序或者指定位置中的程序,将自动进入此沙盒,除非已明确在其它沙盒中启动它
停止行为
移除程序
添加引导程序
添加驻留程序
其它所有程序被终止后,仍在运行的驻留程序将自动终止
如果定义了引导进程,其它进程将被视作驻留进程
启动限制
程序启动失败发出问题代码 1308
仅允许所选程序在此沙盒中启动 *
阻止所选的程序在此沙盒中启动
允许所有程序在此沙盒中启动
* 注意:安装在此沙盒里的程序将完全无法启动
联网限制
程序限制
程序被拒绝访问网络时发出问题代码 1307
注意:安装在此沙盒中的程序将完全无法访问网络
询问用户是否允许例外
资源访问
程序
访问
网络防火墙规则
添加注册表键值
添加文件/文件夹
添加窗口类
添加 COM 对象
添加 IPC 路径
文件恢复
添加文件夹
忽略扩展名
忽略文件夹
启用快速恢复提示,以便快速恢复创建的文件
可以在此处从快速恢复中排除特定目录和文件类型(扩展名)
当快速恢复功能被调用时,检查沙盒内的下列文件夹
高级选项
杂项
不使用系统令牌启动沙盒化的服务 (推荐)
不要改变由沙盒内程序创建的窗口类名
沙盒完整性保护
沙盒隔离
兼容性
添加沙盒化进程到作业对象 (推荐)
强制使用自定义虚拟 Manifest 文件 (传统行为)
仅允许特权进程访问“服务控制管理器”
为所有进程模拟沙盒化的窗口状况
隔离
Open access to windows Security Account Manager
开放 Windows 安全帐户管理器 (SAM) 的访问权限
权限隔离
隐藏进程
添加进程
对沙盒内运行的进程隐藏宿主的进程
不允许沙盒内的进程查看其它沙盒里运行的进程
用户
仅允许管理员访问“资源访问监视器”
添加用户
移除用户
添加用户和用户组到下方列表来仅限这些系统用户使用沙盒,如果列表为空,则所有系统用户均可使用沙盒
注意:沙盒的必沙程序及文件夹设置不适用于不能运行沙盒的系统用户
跟踪
COM 类跟踪
IPC 跟踪
键值跟踪
GUI 跟踪
不在列表中的程序的网络访问权限:
测试规则或程序:
端口:
IP:
协议:
X
移除规则
添加规则
动作
端口
IP
协议
警告:未在此驱动程序启用 Windows 筛选平台,因此以下规则只能在用户模式下生效,无法被强制执行!!!恶意程序可能会绕过这些规则的限制
资源访问权限规则
在此配置哪些进程可以访问哪些资源,双击一个条目来编辑它
“开放”文件和密钥访问权限只适用于原先已位于沙盒之外的程序二进制文件
你可以使用 “完全开放” 来对所有程序开放所有权限,或者在策略标签中更改这一行为
资源访问权限策略
规则的特异度是衡量一个给定规则对特定路径的匹配程度,简单地说,特异度是指从路径的最开始到最后一个匹配的非通配符子串之间的字符长度,一个只匹配 “*.tmp” 这样的文件类型的规则将具有最高的特异性,因为它总是匹配整个文件路径
进程匹配级别的优先级高于特异度,它描述了一条规则如何适用于一个给定的进程,按进程名称或程序组应用的规则具有最高的匹配级别,其次是否定匹配模式(即适用于匹配除给定进程以外的所有进程的规则),而匹配级别最低的是全局匹配,即适用于任何进程的规则
基于规则的特异度和进程匹配级别对规则进行优先级排序
隐私模式,阻止对通用系统目录之外的所有文件位置和注册表节点的访问
访问权限模式
当启用隐私模式时,沙盒进程将只能读取 C:\Windows\* 、 C:\Program Files\* 和注册表 HKLM 节点下的部分内容,除此之外的所有其它位置都需要明确的访问授权才能被读取或写入,在此模式下,专有规则将总是被应用
规则策略
将 Close...=!<program>,...规则,应用到位于沙盒内的所有相关二进制文件
只对位于沙盒之外的二进制文件应用文件和密钥权限开放指令
以系统进程启动沙盒服务 RpcSs (不推荐)
COM/RPC
允许使用嵌套作业对象 (job object) (实验性,适用于 Windows 8 及更高版本)
开放 COM infrastructure 的访问权限 (不推荐)
撤销以系统令牌运行中的程序的关键特权
(安全关键)
保护沙盒中的系统进程免受非特权进程的影响
通过严格限制进程令牌的使用来进行安全隔离是 Sandboxie 执行沙盒化限制的主要手段,当它被禁用时,沙盒将在应用隔间模式下运行,此时将不再提供可靠的安全限制,只是简单进行应用分隔
允许沙盒内程序管理硬件设备
开放 Windows 本地安全验证 (LSA) 的访问权限
允许读取非沙盒进程的内存 (不推荐)
进程被拒绝访问非沙盒进程内存时发出问题代码 2111
默认禁用 RpcMgmtSetComTimeout (或许可以解决兼容性问题)
禁用安全隔离 (实验性)
各种高级隔离功能可能会影响部分应用程序的兼容性,如果你使用沙盒,<b>不是为了安全性<b>,而只是为了应用程序的可移植性,则可以通过改变这些选项,牺牲一些安全性来恢复兼容性
安全隔离 & 筛查
禁用安全筛查功能 (不推荐)
安全筛查被 Sandboxie 用来强制执行文件系统和注册表访问限制,以及限制进程访问
以下选项可以在你未授予管理员权限时安全的使用
触发器
事件
执行命令
启动服务
这些事件当沙盒每次启动时都会被执行
启动阶段
这些命令将在删除沙盒的内容之前,以非沙盒化的方式被执行
删除阶段
这些命令只在沙盒被初始化时执行,要使它们再次运行,必须删除沙盒内容
初始阶段
在此处可以配置各种沙盒事件中自动执行特定的动作
API 调用跟踪 (需将 logapi 安装到沙盒目录)
记录所有 SetError 到跟踪日志 (将产生大量输出)
文件跟踪
管道跟踪
访问跟踪
调试日志输出到跟踪日志
将驱动程序看到的所有访问事件记录到资源访问日志
这些选项将事件掩码设定为 "*" - 所有访问事件
另外可以通过编辑配置文本来详细自定义日志行为
"A" - 允许的访问
"D" - 拒绝的访问
"I" - 忽略访问请求
来代替 "*"
Ntdll 系统调用跟踪 (将产生大量输出)
禁用资源访问监控器
资源访问监控
网络防火墙
调试
警告,这些选项可使核心安全保障失效并且破坏沙盒安全!
这些选项是为调试兼容性问题提供的,日常使用者勿碰
应用模板
兼容性模板
类别筛选
文本筛选
添加模板
此列表含有大量的沙盒兼容性增强模板
删除模板
类别
目录模板
配置你的其它应用程序所使用的文件夹位置
请注意,这些值对当前用户的所有沙盒保存
值
无障碍功能
要弥补失去的保护,请参考“限制”设置组中的降低权限部分
屏幕阅读器:JAWS、NVDA、Window-Eyes、系统无障碍接口
以下设置允许 Sandboxie 与辅助功能软件结合,请注意当这些设置生效时,会失去 Sandboxie 的部分保护措施
配置文本
编辑配置
取消
保存
PopUpWindow
SandboxiePlus 通知
ProgramsDelegate
组: %1
QObject
磁盘 %1
QPlatformTheme
确定
应用
取消
是(&Y)
否(&N)
RecoveryWindow
SandboxiePlus - 恢复
关闭
恢复目标位置:
删除内容
添加文件夹
恢复
刷新
显示所有文件
文本标签
SelectBoxWindow
SandboxiePlus 选择沙盒
选择要用于运行程序、安装程序或打开文件的沙盒
沙盒
以 UAC 管理员权限运行
在此沙盒内运行
在沙盒外运行
SettingsWindow
SandboxiePlus 设置
General Options
常规选项
显示有关日志消息的通知
此用户界面上的链接在沙盒中打开
尽可能以异步方式执行沙盒的各类操作 (如内容删除)
显示沙盒列表:
添加“在沙盒外运行”到右键菜单
当沙盒自动化作业事件开始执行时,弹出托盘通知
激活内核模式的对象过滤器
Hook 选定的 Win32k 系统调用钩子以启用 GPU 加速 (实验性)
软件兼容
配置文本
保存
编辑配置
取消
捐赠支持
自动安装更新
此赞助者凭据已过期,请<a href="sbie://update/cert">获取新凭据</a>
定期检查有无 Sandboxie-Plus 更新
不再通知凭据过期的情况
需要重启本软件 (!)
系统启动时启动界面
向文件资源管理器添加“在沙盒中运行”右键菜单
关闭主窗口:
进程在沙盒中启动时启动界面
清空沙盒时先显示恢复窗口
使用暗色主题 (重启程序后完全应用)
保护配置
沙盒 <a href="sbie://docs/ipcrootpath">IPC 根目录</a>:
沙盒 <a href="sbie://docs/keyrootpath">注册表根目录</a>:
主窗口隐藏时清除密码
Only Administrator user accounts can use Pause Forced Programs Rules command
仅管理员用户可「停用必沙程序规则」
沙盒 <a href="sbie://docs/filerootpath">文件系统根目录</a>:
终止所有沙盒内进程的快捷键:
任务栏托盘区域选项
将可恢复的文件以通知形式显示
界面语言:
显示托盘图标:
系统集成
“在沙盒中运行”选项
总是使用 DefaultBox
沙盒管理器启动选项
高级选项
使用 Windows 筛选平台 (WFP) 限制网络访问
独立的用户文件夹
沙盒功能
Sandboxie-Plus 项目的赞助者将收到<a href="https://sandboxie-plus.com/go.php?to=sbie-cert">赞助者凭据</a>,这类似于许可密钥,是为拥抱开源软件的优秀人士准备的 :-)
程序控制
保护配置
仅管理员用户可更改
更改必须输入密码
更改密码
使 Sandboxie 与 Windows 的滚动更新保持同步,并和主流浏览器保持兼容性,是一项永无止境的努力,请考虑捐赠以支持这项工作<br />您可以通过 <a href="https://sandboxie-plus.com/go.php?to=donate">PayPal 捐赠</a> (支持使用信用卡付款)来支持项目的开发<br />您也可以通过 <a href="https://sandboxie-plus.com/go.php?to=patreon">Patreon 订阅</a> 来提供持续的捐赠支持
在此输入赞助者凭据
支持设置
便携化根目录
...
沙盒预设
监控 Sandboxie.ini 变更
名称
路径
删除程序
添加程序
下列程序在沙盒之外启动时,Sandboxie 将发出 SBIE1301 警告
添加文件夹
阻止下列程序在此系统中启动
程序启动失败时发出问题代码 1308
之后不再检查软件兼容性
启用
禁用
沙盒已检测到系统中安装了以下软件,点击“确定”应用配置,将改进与这些软件的兼容性,这些配置将作用于所有沙盒,包括现存和未来新增的沙盒
SnapshotsWindow
SandboxiePlus - 快照
所选快照详情
名称:
说明:
当删除一个快照时,它将被回退到此快照创建时的状态,而不是直接清空
默认快照
快照操作
移除快照
进入快照
抓取快照